Introducción
Este documento describe cómo resolver problemas de compatibilidad con Secure Web Gateway (SWG) y productos Symantec con LiveUpdate.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en Cisco Secure Web Gateway.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Problema
Este artículo está dirigido a los usuarios de los productos Secure Web Gateway (SWG) y Symantec con LiveUpdate. Si no está utilizando estos productos con SWG, este artículo no se aplica.
Este artículo se aplica a los usuarios de Symantec que utilizan SWG a través de Cloud Delivered Firewall (CDFW), AnyConnect SWG Agent, el archivo PAC o cualquier otro método de conexión a SWG mientras la autenticación de usuario de SAML está activa. En la configuración predeterminada, el uso de SWG puede hacer que Symantec se bloquee, lo que provoca una pantalla azul en Windows.
Exclusión obligatoria de SAML y HTTPS
Cuando la autenticación SAML está activa en el SWG, todas las consultas que no provienen de un navegador con capacidad de sesión reciben una respuesta de redirección que no se puede completar. En algunos casos, esto puede provocar un comportamiento inesperado en la aplicación que realiza la solicitud.
Solución
- Agregue liveupdate.symantecliveupdate.com a la lista de desvío de descifrado HTTPS.
- Esto también evita el requisito de autenticación SAML.
- Agregue liveupdate.symantecliveupdate.com a la lista Domain Management > External Domains si utiliza PAC o SWG Module en AnyConnect.
Causa
En Synamtec LiveUpdate, liveupdate.symantecliveupdate.com debe agregarse a la lista de excepciones de descifrado HTTPS para permitir que LiveUpdate funcione. Esto excluye estas solicitudes del requisito SAML y responde a la solicitud con una respuesta de política estándar.